On a découvert que le connecteur d'Apache 1.3 pour le moteur de micro-serveur Java Tomcat décodait plusieurs fois les adresses des requêtes ; cela peut conduire à la divulgation d'informations.
Pour l'ancienne distribution stable (Sarge), ce problème a été corrigé dans la version 1.2.5-2sarge1. La mise à jour pour l'architecture powerpc n'est pas encore disponible à cause de problèmes sur l'hôte de construction. Elle sera fournie plus tard.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 1.2.18-3etch1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.2.23-1.
Nous vous recommandons de mettre à jour votre paquet libapache-mod-jk.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.